Linux系统Linode无法启动iPtables怎么办
答案:1 悬赏:0
解决时间 2021-03-02 22:31
- 提问者网友:练爱
- 2021-03-02 17:43
Linux系统Linode无法启动iPtables怎么办
最佳答案
- 二级知识专家网友:不想翻身的咸鱼
- 2021-03-02 19:13
1.第一个问题解决办法:
cp /etc/init.d/iptables /etc/init.d/iptables.oldbak--
vi /etc/init.d/iptables
查找case “$i” in这行,如下内容:
for i in $tables; do
echo -n “$i ”
case “$i” in
raw)
$IPTABLES -t raw -P PREROUTING $policy \
&& $IPTABLES -t raw -P OUTPUT $policy \
|| let ret+=1
;;
filter)
$IPTABLES -t filter -P INPUT $policy \
&& $IPTABLES -t filter -P OUTPUT $policy \
&& $IPTABLES -t filter -P FORWARD $policy \
|| let ret+=1
;;
nat)
修改成如下:
for i in $tables; do
echo -n “$i ”
case “$i” in
security)
$IPTABLES -t filter -P INPUT $policy \
&& $IPTABLES -t filter -P OUTPUT $policy \
&& $IPTABLES -t filter -P FORWARD $policy \
|| let ret+=1
;;
raw)
$IPTABLES -t raw -P PREROUTING $policy \
&& $IPTABLES -t raw -P OUTPUT $policy \
|| let ret+=1
;;
filter)
$IPTABLES -t filter -P INPUT $policy \
&& $IPTABLES -t filter -P OUTPUT $policy \
&& $IPTABLES -t filter -P FORWARD $policy \
|| let ret+=1
;;
nat)
2.第2个问题解决办法:
cp /etc/sysconfig/iptables-config /etc/sysconfig/iptables-config.oldbak--
关闭ip_conntrack_netbios_ns模块
sed -i ‘s/IPTABLES_MODULES=“ip_conntrack_netbios_ns”/##IPTABLES_MODULES=“ip_conntrack_netbios_ns”/g’ /etc/sysconfig/iptables-config
3.重启iptables
service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: security raw nat mangle fi[ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
好了,iptables启动起来了,问题解决,只能说linode内核加载的模块太少了。
cp /etc/init.d/iptables /etc/init.d/iptables.oldbak--
vi /etc/init.d/iptables
查找case “$i” in这行,如下内容:
for i in $tables; do
echo -n “$i ”
case “$i” in
raw)
$IPTABLES -t raw -P PREROUTING $policy \
&& $IPTABLES -t raw -P OUTPUT $policy \
|| let ret+=1
;;
filter)
$IPTABLES -t filter -P INPUT $policy \
&& $IPTABLES -t filter -P OUTPUT $policy \
&& $IPTABLES -t filter -P FORWARD $policy \
|| let ret+=1
;;
nat)
修改成如下:
for i in $tables; do
echo -n “$i ”
case “$i” in
security)
$IPTABLES -t filter -P INPUT $policy \
&& $IPTABLES -t filter -P OUTPUT $policy \
&& $IPTABLES -t filter -P FORWARD $policy \
|| let ret+=1
;;
raw)
$IPTABLES -t raw -P PREROUTING $policy \
&& $IPTABLES -t raw -P OUTPUT $policy \
|| let ret+=1
;;
filter)
$IPTABLES -t filter -P INPUT $policy \
&& $IPTABLES -t filter -P OUTPUT $policy \
&& $IPTABLES -t filter -P FORWARD $policy \
|| let ret+=1
;;
nat)
2.第2个问题解决办法:
cp /etc/sysconfig/iptables-config /etc/sysconfig/iptables-config.oldbak--
关闭ip_conntrack_netbios_ns模块
sed -i ‘s/IPTABLES_MODULES=“ip_conntrack_netbios_ns”/##IPTABLES_MODULES=“ip_conntrack_netbios_ns”/g’ /etc/sysconfig/iptables-config
3.重启iptables
service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: security raw nat mangle fi[ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
好了,iptables启动起来了,问题解决,只能说linode内核加载的模块太少了。
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯